Citat:
Ursprungligen postat av
sommarlov
Jag upplever samma sak som trådstartaren, och undrar hur kan det vara möjligt?
Den rätta användaren ska väl inte kunna bli nekad?
Det beror som sagt på hur det är implementerat, om det är bra gjort så kollar man också mer än bara adressen, t.ex webbläsarens fingeravtryck, IP address osv. Då kan man skilja på botten och den riktiga användaren eftersom att det är mindre sannolikt att botten kör på hans egna dator, även om det också kan hända.
Nu gäller det dock en Microslop tjänst, ett företag som är notoriskt dåliga på det här med säkerhet, så jag skulle inte bli förvånad om det går att låsa ut nån genom att med en bot spamma inloggningsfunktionen med offrets address.